計算機應急技術網絡安全論文

時間:2022-06-25 09:29:29

導語:計算機應急技術網絡安全論文一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

計算機應急技術網絡安全論文

1使計算機網絡存在安全隱患的原因

1.1來自網絡系統本身的問題

計算機網絡體系相對來說屬于一項比較新型的科學技術,不可避免的存在自身系統的不完善,時下人們常用的許多操作系統都存在網絡安全漏洞,比較常見的漏洞來源是文件服務器和網卡用工作站。文件服務器漏洞影響網絡系統的質量主要是指文件服務器運行不穩定、功能不完善;網卡用工作站不當則會導致網絡不穩定,缺乏安全策略。再比如一些網站為了增大自身的訪問流量,在防火墻配置上無意識地擴大訪問權限,卻忽視了訪問權被濫用的可能性,給他人以可乘之機。人們通常說說的黑客入侵,就是指黑客利用網絡的安全漏洞侵入系統,對人們的基本利益造成了不可挽回的損失。

1.2缺乏有效的監管評估系統

網絡安全評估是一種對網絡進行漏洞檢查,評估系統安全與否并提供相應意見從而提高網絡系統安全性能的一種科學、準確的途徑,是對現有或將要構建的整個網絡提供保障以達到在技術上的可實現性、經濟上的可行性和組織上的可執行性。建立完整準確的安全評估是防范黑客入侵最有效的手段。

1.3計算機網絡病毒的傳播與更新的黑客攻擊手段

病毒因為破壞力強破壞力大隱蔽性強等原因成為威脅網絡安全的另一個問題,在威脅網絡安全的同時已經嚴重的影響了人們的正常工作生活。比如蠕蟲與木馬病毒會影響系統的運行速度,還有些病毒會影響系統的運行速度,甚至導致系統癱瘓給人們帶來重大損失。再比如,病毒都有很強的繁殖功能,可以通過復制程序的代碼和指令再對其進行更改,從而達到破壞計算機網絡的目的。

2使計算機網絡安全的應急技術

所謂網絡百分之百的安全狀態是不可能達到的,既然沒有辦法解決問題,我們能做的只有盡最大可能來避免問題。

2.1配置防火墻技術

防火墻是一種訪問控制尺度,是相對于網站等開放性的對立。通過防火墻可以自主的選擇同意訪問的人數以及可以訪問的區域,拒絕存在隱患的數據用戶,盡可能的阻止網絡黑客的“來訪”,防止其隨意篡改網絡上的重要信息。拒絕了黑客,計算機網絡的安全性將會更有保障。防火墻的工作主要包括三個方面,一個是通過在外部網和內部網之間建立屏障,保護內網免受非法用戶入侵;另一個是通過對內網的模塊等級劃分,按照不同的保護等級設置用戶與密碼,來應對各種漏洞攻擊;還有一個是通過自身的監控功能及時對非法的用戶進行安全預警。現存的防火墻主要包括嵌入式防火墻、硬件防火墻和軟件防火墻等幾種類型。

2.2加強入侵系統的檢測能力

其實從某些層面上來講,防火墻的防護屬于一種被動的防護,防火墻只有在遭遇外界的“刺激”時才會激發匹配的防護措施。那么,能不能采取一種有效的方法在網絡黑客入侵計算機系統的初級,就能進行及時有效地檢測,繼而對其進行阻止,最終達到有效保證計算機網絡的安全性?基于此,加強入侵系統的檢測能力也被提上了日程,人們需要開發一個相對而言能夠較為主動地體系對入侵的“刺激”進行預警,并開啟一系列應急措施以實現有效地防護。由于入侵檢測技術整合了入侵檢測、網絡管理和網絡監控,通過對計算機安全性的檢測,可以做到比防火墻更為有效的防止病毒入侵,防止因漏洞而造成的不良后果。

2.3數字加密技術的推廣和應用

數字加密技術對網絡安全而言重要程度無異于密碼對于銀行卡。通過對所要保護的信息進行加密保護,將系統自身想要傳達的信息轉換成一種非普遍意義的特殊文字,在這種情況下即便是信息被非法用戶或者黑客盜取,也無法破解出網絡信息真正想表達的含義,繼而實現保護網絡安全的作用。在這一點上可以效仿金融界,吸取他們的成功經驗,并將這些經驗應用于保護計算機網絡的安全工作上。

2.4加大病毒的防范及新的安全工具的開發

除了配置防火墻技術和加強入侵系統的檢測能力之外,加大病毒的防范及新的安全工具的開發,如采用集病毒的查殺監測與預防等方面為一體的防病毒軟件,定期或者不定期的對病毒防范安全工具進行升級;使用有效的漏洞掃描系統對網絡中存在或可能存在隱患點進行有側重點的關注和優化,在日常監測中實現查漏補缺,繼而全面保護計算機網絡的安全。

3保護計算機網絡安全可以采取的其他方式

3.1來自法律方面的保護及約束

為了建立健全安全機制,我國在法律方面已經出臺了《互聯網信息服務管理辦法》《、中國互聯網絡域名注冊暫行管理辦法》和《互聯網站從事登載新聞業務管理暫行規定》等相關法律法規,但是為了保證網絡安全運行,還需要在加大法律法規力度的同時,在全民范圍內開展網絡安全教育和培訓,科普計算機網絡知識,提高全民素質,給網絡計算機運行提供一個相對良好的發展空間。

3.2采取有效的手段防止IP盜用的問題

在現今的計算機網絡當中,早已經不存在一個IP絕對對應一個專業用戶的情況,手機等電子產品涉足網絡,無形中加大了黑客對計算機網絡入侵的風險。要針對性的解決這一問題,可以嘗試著在路由器上同時捆綁IP和MAC地址,當這兩者的信息不相符的時候,系統自發的進行攔截或者提示警告。

4結束語

由于經濟與社會的不斷發展進步,網絡與每一個人戚戚相關,早已經成為人們生活中必不可少的一部分,然而網絡安全問題是現今存在的一個比較普遍的問題,又因為網絡故而安全漏洞與隱患的問題時刻都威脅到著人們正常的工作與生活。因此,建立一個好的計算機網絡安全系統,把可能出現的損失降低到最低點,是人們不斷地追求。

作者:高玲玲 單位:陜西省電子工業學校